Windows Device ID помог ФБР связать предполагаемого участника Scattered Spider с атакой на ритейлера

Коллеги, хочу обратить внимание на кейс из сферы кибербезопасности.
Я обратил внимание на судебный документ, где постоянный Windows Device ID помог ФБР связать предполагаемого участника Scattered Spider с атакой на ювелирного ритейлера.
Что произошло:
• через help desk злоумышленники сбросили пароли и MFA;
• использовали ngrok и Teleport для скрытого доступа;
• вывели не менее 77 ГБ данных и потребовали $8 млн.
Почему это важно: уязвим не только периметр, но и процессы поддержки. Проверка личности при сбросе, защита привилегированных аккаунтов и phishing-resistant MFA критичны.
Как Вы оцениваете риск таких атак через help desk?
#кибербезопасность #ransomware #incidentresponse #threatintelligence

